From: Slava Dubrovskiy <slava@tangramltd.com> To: "Денис Смирнов" <mithraen@altlinux.ru>, Sysadmins@lists.altlinux.org Subject: Re: [Sysadmins] Fwd: Re: Хочется большей секьюрности. Date: Wed, 09 Dec 2009 15:10:43 +0200 Message-ID: <4B1FA1D3.2000207@tangramltd.com> (raw) In-Reply-To: <20091208202328.GA13105@mw.office.seiros.ru> [-- Attachment #1: Type: text/plain, Size: 1186 bytes --] 08.12.2009 22:23, Денис Смирнов пишет: > On Tue, Dec 08, 2009 at 05:39:47PM +0200, Slava Dubrovskiy wrote: > > SD> А как бороться с http флудом? > SD> Есть идеи? > > Для начала -- apt-get install nginx, и читать nginx.ru. Это резко уменьшит > последствия от атак на http. > Ха. Открыли америку через форточку. :-) Я спрашиваю не про общеизвестные вещи, а про не стандартные решения. > А дальше -- в том же nginx ограничивать количество одновременных сессий > для одного IP. > Это отрежет и нормальных посетителей. Не подходит. > Если же DDoS, то уже ничего не поможет :( Разве что выявлять какие-то > особенности атакующих запросов (User-Agent, наличие/отсутствие каких-то > хидеров, и т.д.). > Обычно это тоже не помогает. -- WBR, Dubrovskiy Vyacheslav [-- Attachment #2: S/MIME Cryptographic Signature --] [-- Type: application/pkcs7-signature, Size: 3262 bytes --]
prev parent reply other threads:[~2009-12-09 13:10 UTC|newest] Thread overview: 3+ messages / expand[flat|nested] mbox.gz Atom feed top 2009-12-08 14:19 Michael Shigorin 2009-12-08 15:39 ` Slava Dubrovskiy 2009-12-09 13:10 ` Slava Dubrovskiy [this message]
Reply instructions: You may reply publicly to this message via plain-text email using any one of the following methods: * Save the following mbox file, import it into your mail client, and reply-to-all from there: mbox Avoid top-posting and favor interleaved quoting: https://en.wikipedia.org/wiki/Posting_style#Interleaved_style * Reply using the --to, --cc, and --in-reply-to switches of git-send-email(1): git send-email \ --in-reply-to=4B1FA1D3.2000207@tangramltd.com \ --to=slava@tangramltd.com \ --cc=Sysadmins@lists.altlinux.org \ --cc=mithraen@altlinux.ru \ /path/to/YOUR_REPLY https://kernel.org/pub/software/scm/git/docs/git-send-email.html * If your mail client supports setting the In-Reply-To header via mailto: links, try the mailto: link
ALT Linux sysadmins discussion This inbox may be cloned and mirrored by anyone: git clone --mirror http://lore.altlinux.org/sysadmins/0 sysadmins/git/0.git # If you have public-inbox 1.1+ installed, you may # initialize and index your mirror using the following commands: public-inbox-init -V2 sysadmins sysadmins/ http://lore.altlinux.org/sysadmins \ sysadmins@lists.altlinux.org sysadmins@lists.altlinux.ru sysadmins@lists.altlinux.com public-inbox-index sysadmins Example config snippet for mirrors. Newsgroup available over NNTP: nntp://lore.altlinux.org/org.altlinux.lists.sysadmins AGPL code for this site: git clone https://public-inbox.org/public-inbox.git